WordPress 被發現重大安全漏洞 CVE-2026-63030 以及 CVE-2026-60137,相關漏洞並非WordPress Plugin造成,而是直接WordPress的核心安全漏洞。
WordPress核心存在遠端程式碼執行漏洞wp2shell
https://www.ithome.com.tw/news/177424
根據報道,相關漏洞細節未被公佈,然而我們有合理懷疑已經有攻擊者開始使用相關漏洞奪取WordPress網站權限,因此用戶必須盡快更新WordPress到最新版本。
就我們理解,Cloudflare 的WAF已經有防範相關漏洞,而我們的WAF已經有加入相關過濾。不過我們還是特別提醒各位用戶,最近一個月,網站重大級別安全漏洞的出現次數被過去頻繁,這個有可能受惠於AI協助的關係。因此建議用戶必須定期更新網站,亦可以嘗試使用我們後台提供的WordPress自動更新功能,又或者聯絡網頁設計公司討論網站定期更新的方案。